
Exploit de Win32k por Grant Willcox
CVE-2019-5786 y CVE-2019-0808 Chrome 72.0.3626.119 stable Windows 7 x86 exploit chain.
Este exploit utiliza el aislamiento de sitios para realizar fuerza bruta en CVE-2019-5786. host1_wrapper/iframe.html es el script envoltorio que carga el exploit repetidamente en un iframe. La cadena real reside en el directorio host2_single_run. El exploit de escape del sandbox para CVE-2019-0808 está en el archivo host2_single_run/shellcode.js, convertido desde su forma .dll mediante [sRDI][https://github.com/monoxgas/sRDI] y msfvenom.
host1_wrapper en un sitio y los contenidos de host2_single_run en otro.host1_wrapper/iframe.html por la URL de host2_single_run/exploit.html.